专家:黑客能继续利用美国政府工具包网络攻击

简介:

北京时间16日凌晨讯,安全专家周一警告称,利用最早由美国国家安全局(National Security Agency)发现的系统漏洞、使用“想哭”勒索病毒在全球感染了20多万台安装微软Windows操作系统电脑的黑客可能继续以这种模式发起攻击。

这种勒索病毒能利用名为“永恒之蓝”的系统漏洞,锁定计算机中的重要文件,进而要求受害者支付比特比以解锁文件。在微软对此漏洞尚不知情的时候,美国国家安全局就已经利用该漏洞颇有时日了。

但在上个月,一个被称为“Shadow Brokers”的团体窃取了美国国安局的文件并将其在网上泄密。在3月份,微软针对这一漏洞给出了所谓的补丁,但许多并未升级补丁的计算机仍然受到“想哭”蠕虫病毒的感染。

伦敦的网络安全初创公司Digital Shadows的首席技术官James Chappell对CNBC表示:“在全球政府都在投资以寻找计算机系统弱点的时候,我们还会继续看到许多组织利用政府的这种寻找漏洞行为。”

James Chappell表示:“在这个案例当中,这些漏洞被公开,正是案例真正发生的原因。我们以前从未见过以这种方式利用被公开的系统漏洞的案例,我怀疑今后这种案例还会大量发生。”

今年3月份,维基泄密公布了美国中央情报局(CIA)黑客工具包中的8761个文件与档案,这些文件与档案可以利用苹果、三星以及微软操作系统中的漏洞发起攻击。针对科技企业软件系统漏洞信息的不断泄漏,使得这些公司忧心忡忡。

在周日发表的博客中,微软公司的首席法务官Brad Smith对政府持续不断的监控行为发出了警告。

他表示:“世界各国政府都应该把这次攻击事件当做一次警钟。他们应该改变以前的做法,在网络世界里遵守与现实世界中一样的武器应用规则。我们需要各国政府考虑到大量囤积以及滥用系统漏洞可能对平民造成的伤害。”

另一个值得担忧的问题是,随着安全漏洞的具体细节泄密,全球潜在的黑客将能更容易在网上买到黑客工具包。他们只需要很少的技术知识就能运用这些工具包,这就意味着几乎所有人都能发起黑客攻击。

英国网络安全企业Darktrace的联席创始人Emily Orton周一表示:“一大堆最复杂的网络攻击工具都在销售当中。如果你想搞黑客攻击的话,即使你并不擅长于此,整个市场也能从头到尾帮你的忙。你可以购买这些东西然后发起攻击。当黑客的入门门槛已经越来越低了。”

本文转自d1net(转载)

相关文章
|
安全 开发者 智能硬件
吴翰清:漏洞披露的前世今生 | 学习笔记
快速学习 吴翰清:漏洞披露的前世今生
106 0
|
安全 网络安全
国家网络安全宣传周:勒索病毒利如刀,上网备好技能包
近年来,勒索病毒携带着日趋成熟的手段革新和愈发隐蔽、复杂的“进化”能力,开启了“重装上阵”的疯狂模式,“出镜率”大有提高。由于大型政企机构的网络资产价值高,就成了勒索病毒的头号“猎物”。 政企机构信息系统一旦被入侵或被破坏,将会直接危害到业务运营,进而危害到生产安全、社会安全、甚至国家安全。举办网络安全宣传周、提升全民网络安全意识和技能,是国家网络安全工作的重要内容。
640 0
国家网络安全宣传周:勒索病毒利如刀,上网备好技能包
|
存储 安全 数据安全/隐私保护
深度剖析俄罗斯黑客组织APT29的后门
本文讲的是深度剖析俄罗斯黑客组织APT29的后门,POSTSPY最大程度的利用了内置于Windows系统中的特性来设置隐蔽的后门,这些特性被称为“living off the land”
2517 0
|
存储 安全 物联网
盘点八大最易忽略的网络安全威胁,你中招没?
本文讲的是盘点八大最易忽略的网络安全威胁,你中招没?,无论是最新的漏洞资讯还是你的企业真实面临的网络攻击,都无时无刻不在警醒着我们新型安全威胁的存在。想要追踪企业面临的每个风险因素当然是不可能实现的。
2149 0
|
安全 数据安全/隐私保护
Petya勒索病毒爆发,腾讯安全反病毒实验室首发技术分析
本文讲的是Petya勒索病毒爆发,腾讯安全反病毒实验室首发技术分析,据twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击,目前腾讯电脑管家已经确认该病毒为Petya勒索病毒。
1609 0
|
移动开发 安全 Android开发
|
安全 数据安全/隐私保护
又一重大漏洞现身 “疯怪”危及世界互联网安全
本文讲的是又一重大漏洞现身 “疯怪”危及世界互联网安全,安全专家警告,一个潜伏多年的安全漏洞将危及计算机与网页间的加密连接,导致苹果和谷歌产品的用户在访问数十万网站时遭到攻击,包括白宫、国家安全局和联邦调查局的网站,并危及世界互联网安全。
1203 0